OpenAI блокирует кампании государственных хакеров: Китай, Иран, КНДР и Россия использовали ChatGPT

OpenAI прервала пять скоординированных кампаний государственных хакеров, которые использовали ChatGPT для шпионажа, фишинга и пропаганды. Это первый случай публичного раскрытия таких блокировок, что подчёркивает растущую роль ИИ в кибервойнах. Злоумышленники из Китая, Ирана, Северной Кореи и России

OpenAI блокирует кампании государственных хакеров: Китай, Иран, КНДР и Россия использовали ChatGPT

OpenAI прервала пять скоординированных кампаний государственных хакеров, которые использовали ChatGPT для шпионажа, фишинга и пропаганды. Это первый случай публичного раскрытия таких блокировок, что подчёркивает растущую роль ИИ в кибервойнах. Злоумышленники из Китая, Ирана, Северной Кореи и России применяли модель для разведки, создания фишинговых писем, написания статей и отладки вредоносного кода. Компания заявила, что действовала в соответствии с политикой безопасности, и эти меры не повлияли на легитимных пользователей.

Как государственные хакеры использовали ChatGPT

OpenAI выявила пять отдельных кампаний, каждая из которых была связана с известными группами, поддерживаемыми государствами. Китайская группировка TAG-70 использовала ChatGPT для создания убедительных фишинговых сообщений и исследования уязвимостей в критической инфраструктуре США. Иранская группа TAG-53 генерировала пропагандистские статьи на фарси и помогала в отладке вредоносного ПО. Северокорейские хакеры из TAG-20 искали информацию о потенциальных целях и разрабатывали сценарии социальной инженерии. Российские группы TAG-65 и TAG-70 применяли ChatGPT для разведки по спутниковой связи, ракетам и дронам, а также для создания контента, направленного на вмешательство в выборы в США.

Почему ИИ стал мишенью для хакеров?

Искусственный интеллект, такой как ChatGPT, предоставляет хакерам мощные инструменты для автоматизации атак. С его помощью можно быстро генерировать правдоподобные фишинговые письма на нескольких языках, анализировать уязвимости и даже писать вредоносный код. Для государственных группировок это способ ускорить разведку и снизить затраты на ручной труд. OpenAI отмечает, что в каждом случае злоумышленники пытались обойти ограничения модели, используя методы социальной инженерии и маскировки запросов.

Как OpenAI выявляет злоупотребления

Компания использует комбинацию автоматических систем мониторинга и анализа поведения пользователей. Модель обучается распознавать подозрительные паттерны, такие как массовые запросы по военным темам или попытки генерации вредоносного кода. После обнаружения аккаунты блокируются, а данные передаются правоохранительным органам. OpenAI не раскрывает точные методы, чтобы не дать хакерам возможности их обойти, но подчёркивает, что эффективность системы растёт с каждым инцидентом.

Какие меры принимают другие ИИ-компании?

Google, Microsoft и другие разработчики ИИ также внедряют защитные механизмы. Например, Microsoft блокирует запросы, связанные с созданием вредоносного ПО, а Google использует фильтры для предотвращения генерации дезинформации. Однако OpenAI стала первой компанией, которая публично отчиталась о блокировке государственных кампаний, что задаёт новый стандарт прозрачности в индустрии.

Кого затронет эта блокировка

Пользователи ChatGPT не почувствуют изменений — блокировка коснулась только злоумышленников. Организации, занимающиеся кибербезопасностью, получают ценные данные о тактиках хакеров. Правительства могут использовать эти сведения для усиления защиты критической инфраструктуры. Также это сигнал для команд по борьбе с дезинформацией: ИИ-инструменты становятся новым полем битвы.

Что пока неизвестно

OpenAI не сообщает точное количество заблокированных аккаунтов и не раскрывает, были ли атаки успешными до обнаружения. Также остаётся неясным, как хакеры получали доступ к ChatGPT — через легитимные аккаунты или украденные данные. Компания обещает продолжить мониторинг и делиться информацией с сообществом безопасности.

Выводы

Блокировка пяти кампаний демонстрирует, что ИИ-инструменты уже стали мишенью для государственных хакеров. OpenAI показала, что способна эффективно противодействовать таким угрозам, но это лишь начало. По мере развития технологий злоумышленники будут искать новые способы обхода защиты. Для пользователей и организаций важно сохранять бдительность и использовать многофакторную аутентификацию, чтобы снизить риски.